PT-2020-12913 · Gnome+2 · Gnome Evolution+2

CVE-2020-11879

·

Publicado

2020-03-15

·

Atualizado

2023-08-22

CVSS v3.1

6.5

Média

VetorAV:N/AC:L/PR:N/UI:R/S:U/C:H/I:N/A:N
Nome do software vulnerável e versões afetadas
Versões do GNOME Evolution anteriores à 3.35.91
Descrição
Foi descoberta uma falha em que um site ou outra fonte de links “mailto” pode fazer com que o Evolution anexe arquivos ou diretórios locais a uma mensagem de e-mail em composição sem exibir um aviso ao usuário. Isso é feito usando o parâmetro proprietário “mailto?attach=...”, conforme demonstrado pelo valor “attach=”.
Recomendações
Para versões anteriores à 3.35.91, atualize para a versão 3.35.91 ou posterior para resolver o problema. Como solução temporária, considere evitar o uso do parâmetro “mailto?attach=...” em links mailto até que o problema seja resolvido.

Correção

Encontrou algum problema na descrição? Tem algo a acrescentar? Fique à vontade para nos escrever 👾

Identificadores relacionados

ALT-PU-2020-1483
CVE-2020-11879
SUSE-SU-2023:3375-1
SUSE-SU-2023_3375-1

Produtos afetados

Alt Linux
Gnome Evolution
Suse